我们有一个拒绝从用户 AppData 文件夹安装的组策略对象。但是,我们正在尝试将 Acronis Backup 软件安装到环境中。我们正在尝试将此应用程序部署到多台机器(100-200 台机器)上,它依赖于我们的 RMM 以正确的设置进行部署。此应用程序最终使用 AppData 安装到机器上。
有没有办法允许应用程序在给定 GPO 设置的情况下在 AppData 中运行?
感谢您提供任何其他信息或指导。
GPO 详细信息
# Enforcement
Policy Setting
Apply Software Restriction Policies to the following All software files except libraries (such as DLLs)
Apply Software Restriction Policies to the following users All users
When applying Software Restriction Policies Ignore certificate rules
# Designated File Types
File Extension File Type
ADE ADE File
ADP ADP File
BAS BAS File
[REDACTED]
# Trusted Publishers
Trusted publisher management Allow all administrators and users to manage user's own Trusted Publishers
Certificate verification None
Software Restriction Policies/Security Levelshide
Policy Setting
Default Security Level Unrestricted
# Software Restriction Policies/Additional Ruleshide
Path Ruleshide
%AppData%\*.exe
Security Level Disallowed
Description Don't allow executables to run from %AppData%
Date last modified
[REDACTED]
如果您可以了解 Acronis 在 AppData 中使用的特定文件夹/文件名,那么只需像您在策略中对 Citrix、JRE 等所做的那样,使用不受限制的安全级别进行排除。
备份/安装问题的根本原因原来是
&
密码中的一个。为了解决这个问题,我从密码中删除了特殊字符。在此安装成功后,GUI 安装和 CLI 安装都成功了。主要问题 强调特殊字符可能导致问题。
&;%
我自己在密码方面没有运气。39790:各种操作系统上的非法字符列出了使用以下字符时可能出现的问题:
/ ? < > \ : * | : ."
15828:Acronis Backup & Recovery 10:无人参与安装密码中特殊字符的限制列出了使用以下字符时会出现的问题:
< > & / " ' ^
找到有关该问题的以下Acronis 文档。